<div dir="ltr">Tout ça ressemble à des échecs de connectivité entre les différents services. visiblement ce 1er septembre à 0h00 UTC a été une date butoir pour le début de renforcement de la sécurité d'un certain nombre de services (déjà annoncé pour bientôt, la déprécation du DNS sur UDP, remplacé par le DNS sur HTTPS, mais déjà effectif la fin du "mixed content", autrement dit les sessions HTTP en arrière-plan depuis une session HTTPS, et un certain nombrede certificats anciens révoqués car avec une signature de sécurité insuffisante; bientôt aussi DNSSEC, des migrations sur le ROOT DNS vers IPv6 natif, avec support d'IPv4 uniquement par des proxies locaux, et une refonte de la connectivité générale de l'internet, une refonte des relations d'approbation et d'aggrégation, et des protocoles d'annonces interréseaux pour mieux les sécuriser et les reponsabiliser, des renforcements du QOS et des règles d'équilibrage au sein des backbones et dans les datacenters, avec une politique de quotas plus stricte).<div>Au passage un certain nombre de vieilles RFC ne seront plus supportées.</div><div><br></div><div>Passage obligé pour renforcer la sécurité mlais il y aura de la casse, et on en aura d'autres car la lutte ne s'arrête pas là, et même les agences spécialisées ou groupes d'agences comme CVE ont beaucoup de mal à suivre et ne peuvent même plus référencer seulment les attaques connues. La cybercriminalité gagne sans cesse du terrain et est devenue une arme d'état avec de très gros moyens déployés contre lesquels les lois ou la justice ne suivent pas non plus, c'est l'impunité quasi totale sauf contre quelques sous-fifres. En attendant ça coute cher à tout le monde et on en paye le prix, avec de plus en plus d'exclusion de garanties et des délias de recours de plus en plus courts pour récupérer des miettes de ce qu'on a perdu. Et le tout profite autant qux cybercriminels qu'aux gros acteurs de l'Internet qui ne cessent de vendre de nouvelles solutions sensées être des parades mais sans offrir de réelle garantie en échange. C'st du chacun pour soi et tant pis si la plupart des gens ne comprend pas ce qui se passe tellement c'est technique et compliqué (d'autant plus que derrière ça il y a beaucoup de secrets et de failles tues : on ne peut même plus réellement mesurer le risque réel, ce qui permet aux vendeurs de pousser à nous faire acheter des protections illusoires voire encore plus dangereuses, dont les vendeurs de VPN et divers outils inutiles qui rajoutent leurs propre failles). Pendant ce temps là les logiciles et OS ne cessent d'enfler de fonctions inutiles préinstallées mais pas réglées comme il faut. Et la télémétrie n'a jamais été aussi intrusive pour détourner nos données et ajouter des failles sur leur collecte ou leur stockage et gestion par des tas de tiers inconnus).</div><div><br></div><div>Fin bon, là  je m'écarte du sujet. Mais il y a bien quelquechose qui a changé cette nuit, car ça ne touche pas qu'OSM: les performances globale du DNS ont changé radicalement aussi cette nuit si j'en crois ce que je vois sur le réseau de mesure de RIPE NCC et ça va au delà des problèmes de "Mixed content" dans Chrome (je le vois aussi avec d'autres navigateurs et sur mobile avec un autre FAI).</div><div><br></div><div><br></div><div><br></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">Le mar. 1 sept. 2020 à 06:55, Yves P. <<a href="mailto:yves.pratter@gmail.com">yves.pratter@gmail.com</a>> a écrit :<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div style="overflow-wrap: break-word;"><div><blockquote type="cite">Voyez-vous la même chose ?</blockquote><br></div><div>L'affichage de la page d'un utilisateur : </div><div><h1 style="font-family:-webkit-standard">Application error</h1><p style="font-family:-webkit-standard">The OpenStreetMap server encountered an unexpected condition that prevented it from fulfilling the request (HTTP 500)</p><p style="font-family:-webkit-standard">Feel free to <a href="http://wiki.openstreetmap.org/wiki/Contact" title="Various contact channels explained" target="_blank">contact</a> the OpenStreetMap community if your problem persists. Make a note of the exact URL / post data of your request.</p><p style="font-family:-webkit-standard">This may be a problem in our Ruby On Rails code. 500 occurs with exceptions thrown outside of an action (like in Dispatcher setups or broken Ruby code</p></div><div><br></div><div>Je réessaie avec la mienne : </div><div><div style="max-width:1000px;margin-left:auto;margin-right:auto;text-align:center"><h1 style="font-size:30px;margin-top:30px;margin-bottom:10px">We're sorry, but something went wrong.</h1><p style="margin-top:0px;margin-bottom:110px;font-size:20px">The issue has been logged for investigation. Please try again later.</p></div><div style="max-width:1000px;margin-left:auto;margin-right:auto;text-align:center;color:rgb(34,34,34);font-family:Arial,sans-serif;font-size:13px"><a id="gmail-m_-7266933317523042499show_operator_info" href="https://www.openstreetmap.org/user/pyrog#" style="color:rgb(23,129,191);text-decoration:none;font-size:17px" target="_blank">Technical details for the administrator of this website</a></div><div style="max-width:1000px;margin-left:auto;margin-right:auto;text-align:center">This website is powered by <a href="https://www.openstreetmap.org/user/%3Cwbr%3E//www.phusionpassenger.com" style="color:rgb(23,129,191);text-decoration:none;font-weight:700" target="_blank">Phusion Passenger</a>®, the smart application server built by <b>Phusion</b>®.</div></div><div><br></div><div>Je recommence, elle s'affiche mais pas les icônes de certains "amis".</div><div>Une autre réactualisation de la page : de nouveau le message de Phusion</div><div><br></div><div>Bref, le serveur patauge dans la semoule…</div><div><br></div><div>Est-ce un problème propre à OSM ou un effet de bord d'un problème plus général sur internet ?</div><div>Hier, le flux vidéo était figé par moment avec des pertes de son sur la télé (box sur ADSL).</div><div><br></div><div>__</div><div>Yves</div><div><br></div><br></div>_______________________________________________<br>
Talk-fr mailing list<br>
<a href="mailto:Talk-fr@openstreetmap.org" target="_blank">Talk-fr@openstreetmap.org</a><br>
<a href="https://lists.openstreetmap.org/listinfo/talk-fr" rel="noreferrer" target="_blank">https://lists.openstreetmap.org/listinfo/talk-fr</a><br>
</blockquote></div>